안녕하세요. 여러군데 알아봤지만 딱히 명확한 답을 찾지못해 2cpu분들께 물어보고 싶습니다. 저는 게임서버를 운영하고 있으며 소.중규모 디도스 공격을 수차례 받고있습니다. 제가 아는내용으로는 제가 운영하고 있는 서버의 게임 특성상 한유저가 어느만큼 정보량(트래픽)을 보내는지 바로 알 수 있다는데 디도스 수준의 정보량을 감지하면 자동으로 차단할 수 있는 방법이 있으려나요?
일정량에 mb를 지정해놓고 그 이상의 신호는 모두 차단고싶은데
siem 사용해서 완화시켜보는 생각도 해봤는데 전문지식이 없는지라 알아보는데 한계가 있네요. 게임서버 통신방식은 udp사용합니다.
감사합니다
항상 감사합니다
D-Dos ZoneÀ¸·Î µé¾î°¡°Å³ª..
ÇÕ¹ýÀûÀÎ °ÍÀÌ ¾Æ´Ï¶ó¸é..
D-Dos ¹æȺ®À» ±¸¸ÅÇϼż ¹æ¾î Çϼ¼¿ä...
ºñ¿ëÀûÀÎ ¿¹»ê, Àåºñ±¸ÀÔ °¡´É¿©ºÎµîÀÌ ¼±ÇàµÇ¾ß À̾߱Ⱑ µÉµí¿ä.
°¡Àå ½¬¿î°Ç Ŭ¶ó¿ìµå Ç÷¹¾î ÀÔ´Ï´Ù....
Àåºñ·Î ¹Ø´Ü ¾Æ¹«¸® ¹¹ÇغÃÀÚ. À§¿¡¼ ±Ùº»ÀûÀΰŠÀ¯ÀÔÆ®·¡ÇÈ ¸ø °Å¸£¸é ¾Æ¹«Â¦¿¡ ¼Ò¿ë¾ø½À´Ï´Ù.
Çѹø ã¾Æº¸½ÃÁö¿ä
±Û¾´ÀÌ°¡ ¿øÇÏ´Â ±â´ÉÀº IPS Flood Mitigation ¿É¼ÇÀÔ´Ï´Ù. ¹æ¾îÇÏ´Â ¹æ¹ýÀº ¾Ë°í ÀÖ±â´Â ÇÏÁö¸¸ Á¤È®ÇÏ°Ô ÇÑ À¯Àú´ç °ÔÀÓÆ®·¡ÇÈ°ú ¼¼¼ÇÀÌ ¾î´ÀÁ¤µµÀÎÁö Ã¥Á¤À» ÇÏ°í ÀÓ°è°ªÀ» °É¾î¾ß ÇÒ°Å °°³×¿ä.